首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

Linux服务器企业安全加固

Linux服务器企业安全加固 前言 账-号、密-码安全 1 锁定不必要的用户 2 修改密.码过期时间 3 设置密.码复杂度 4 限制登陆超时 5 限制错误登陆次数 6 禁止root用户远程登陆 6.1...mkpasswd-pbkdf2 加密密.码 3.修/boot/grub2/grub.cfg 4.执行命令grub2-mkconfig -o /boot/grub2/grub.cfg 及时更新漏.洞补丁及使用稳定安全版的服务器应用软件...有条件使用堡垒机登陆服务器 将生产服务器和办公网物理隔离 前言 Linux 是一个开放式系统,可以在网络上找到许多现成的程序和工具,这既方便了用户,也方便了黑.客,因为他们也能很容易地找到程序和工具来潜入...允许地址段 vi /etc/hosts.deny sshd:ALL #除了上面允许的其他都拒绝 使用密钥登陆 安全级别:★★★★★ 使用xshell等工具自带的公钥向导生成公钥,然后将公钥内容复制到服务器的...安全级别:★★★★★ 有条件使用堡垒机登陆服务器 安全级别:★★★★ 将生产服务器和办公网物理隔离 安全级别:★★★★★

1K40

千亿服务器监控数据存储实践

导语 公司目前有几十万台左右服务器,TMP(腾讯监控平台)平均每天采集1200亿+监控数据,本文将从当前存储架构存在的问题出发,介绍使用大数据平台组件Hbase存储TMP监控数据的实践历程。...公司目前有几十万台量级的服务器,TMP 系统按 1 分钟粒度采集监控数据,平均每天采集 1200 多亿的数据点。...本文将从当前存储架构存在的问题出发,介绍从尝试使用Opentsdb到自行设计Hbase存储方案来存储 TMP 服务器海量监控数据的实践历程。...a.Salt 是使用服务器 id 进行 hash 后对单表初始 Region 数进行求余所得的一位字节,用来将不同服务器的监控数据均匀分布在表的各个 Region 中; b.Rowkey 第二部分为服务器...ID,服务器监控数据查询通常是查询指定服务器的某些特征,因而将服务器 ID 放在第二部分可以大幅提高查询效率; c.timestamp 实际上是一个 time-base,用于将一段时间内的数据存放在同一行

7.4K10

生信服务器入门基本设置

前两天拿到了云筏科技提供的一台 4 核 16G 内存,1TB 硬盘,300M 带宽的服务器(看了一下 IP,应该是位于加拿大的服务器)!...作为体验性服务器,这里简单介绍一下拿到服务器后的一些基本设置。 1....个性化设置 变更 hostname 新的服务器一般自带的 hostname 都是一串无规律的字符串,很难记也不好看(例如我们这个服务器的 r0sasd1bQi ),对于有强迫症的童鞋可以参考下面的方法去修改...修改后需要重启服务器。...以上就是今天关于服务器入门的一些基本设置。在个性化设置上我们还可以进行 Alias、History、PATH 环境变量等的配置;在更高水平上的一些服务器安全策略,欢迎参考相关链接。

1.3K20

Jexus服务器SSL二证书安装指南

申请获得服务器证书有三张,一张服务器证书,二张中级CA证书。在Android微信中访问Https,如果服务器只有一张CA证书,就无法访问。...获取服务器证书中级CA证书: 为保障服务器证书在客户端的兼容性,服务器证书需要安装两张中级CA证书(以证书签发邮件为准,部分证书产品只有一张中级证书),根证书或证书链内容,放在服务器证书内容的后边...jexus采用的是Openssl 的API,证书文件按openssl处理,涉及到二证书的,需要把获得三张证书合并在一个证书文件里。...Jexus 5.8版本支持二证书,5.8以下版本不支持,需要使用二证书的同学记得把Jexus 升级到5.8版本。...当服务器设为SSLv3可TLSvxx时,如果对方不支持,会出现 ? 记得需要重启jexus服务器生效。

1.6K80

方舟生存进化ARK个人服务器搭建教程保姆

这个就是我们服务器的名称,在面板配置名称处去修改为你自己喜欢的服务器名称即可。...这个服务器名称在你服务器运行起来是直接显示在steam面板上的,玩家可以通过你的服务器名称直接搜索到你的服务器服务器名称编辑好后下面这栏会有服务器密码:这个密码一般都是随机的。...这里主要勾选允许在建筑顶部生成补给箱、禁用重生动画、允许遗忘汤无限制使用尸体定位器启动难度覆盖:这个启动后主要控制的是服务器恐龙的等级以及难度等,恐龙最大多少大家可以自己设置,难度等级也是一样的启用角色数据下裁...每个人的想法不同最后做出来的效果肯定也会有差异我就不阻碍大家自由发挥了玩家和恐龙等级:默认是最高等级155,这里勾选启动自定义等级下图中左边是玩家等级,右边是恐龙等级。...想要多少点击加号就好了,例目前最高等级155,你想要达到200那就点击45下即可叠加大小设置:面板默认是1倍,例你在游戏内获得木头木板等一次是200个,设置成2倍的话就是400个游戏设置比较常用的就是以上这些

27800

亿流量架构之服务器扩容思路及问题分析

◆ 整机硬件 整机扩容的好处是,有很多专业的服务器硬件供应商,例如IBM、浪潮、DELL、HP等,专业的硬件供应商,他们组装以及搭配方面可能经验更加丰富,另外有些公司会对组件进行一些优化,从而服务器更加稳定..., 具体来说就是,某个业务的数据,可以放在多个地方,例如在湖北、北京、上海部署机房,各地的人们需要请求数据时,由离得近的服务器提供服务。...它使客户机上运行的程序可以调用远程服务器上的对象。dubbo:提供了面向接口代理的高性能RPC调用 持久化数据雪崩问题 数据库分库分表,参考:MySQL调优之分区表。...资源隔离,参考:亿流量架构之资源隔离思路与方法。缓存设定数据持久化策略:Redis持久化之RDB和AOF。...数据一致性问题这是一个难点,大意就是多个服务器之间数据如何保证一致性,同样的商品在不同客户端服务端端价格应该是一样的, 通常使用分布式锁。

81120

9 百万用户游戏服务器架构设计

服务器结构探讨 -- 最简单的结构 所谓服务器结构,也就是如何将服务器各部分合理地安排,以实现最初的功能需求。...所以,整体的服务器结构应该是一个大区有一台帐号数据库服务器,所有的登录服都连接到这里。而每个游戏世界都有自己的游戏数据库服务器,只允许本游戏世界内的服务器连接。 最后,我们的服务器结构就像这样: ?...服务器结构探讨 -- 最终的结构 如果我们就此打住,可能马上就会有人要嗤之以鼻了,就这点古董的技术也敢出来现。好吧,我们还是把之前留下的问题拿出来解决掉吧。...另外还有一个需要我们关注的问题是事件和信号处理时的优先问题。在QT中,事件因为都是与窗口相关的,所以事件回调时都是从当前窗口开始,一向上派发,直到有一个窗口返回true,截断了事件的处理为止。...在我们的需求中,因为没有窗口的概念,事件的处理也与信号类似,对注册过的处理器要按某个顺序依次回调,所以优先的设置功能是需要的。 最后需要我们考虑的是事件和信号的处理方式。

4K51

Squid代理服务器搭建亿爬虫IP代理池

搭建思路 站大爷提供了大量的代理服务器资源,主要考虑如何将这些服务器分配给爬虫服务器使用。...最初的想法是使用Redis作为代理服务器资源队列,一个程序自动获取站大爷API提供的代理,验证可用后push到Redis里,每个程序再从Redis中pop一个代理进行抓取,但这样的缺点是不太好控制每台爬虫服务器的代理质量...为了解决这些问题,我想到可以使用 Squid 提供的父代理功能,自动将爬虫服务器的请求转发给代理服务器。Squid提供了自动轮询功能,自动验证并剔除不可用的代理。减少了我们多余的验证步骤。...爬虫软件只需将代理设置为 Squid 服务器即可,不需要每次重新设置为其他的代理服务器。 这套方案明显减少了工作量,提高了易用性和可维护性。...实现过程 首先获取代理平台提供的代理服务器资源 建议购买短效代理,购买后在后台获取API地址并设置IP白名单等参数 将获取到的代理服务器写入squid配置文件 解析网站提供的代理服务器,按照一定规则写入

4K60

亿流量架构之服务器扩容思路及问题分析

整机硬件 整机扩容的好处是,有很多专业的服务器硬件供应商,例如IBM、浪潮、DELL、HP等,专业的硬件供应商,他们组装以及搭配方面可能经验更加丰富,另外有些公司会对组件进行一些优化,从而服务器更加稳定..., 具体来说就是,某个业务的数据,可以放在多个地方,例如在湖北、北京、上海部署机房,各地的人们需要请求数据时,由离得近的服务器提供服务。...资源隔离,参考:亿流量架构之资源隔离思路与方法。 缓存设定数据持久化策略:Redis持久化之RDB和AOF。...数据一致性问题 这是一个难点,大意就是多个服务器之间数据如何保证一致性,同样的商品在不同客户端服务端端价格应该是一样的, 通常使用分布式锁。...单一数据库存储难以满足业务需求时,采取集群的方式,将数据存储在不同的服务器,这可以是主主或者主从,主从中主负责写,从负责读,将与数据库有关的压力进行分解到多台机器上。

47320
领券